#cyberbezpieczenstwo

25
238
#heheszki #cyberbezpieczenstwo #polityka #bekazpo

Donald Tusk będzie się marnował jako premier. Jak dla mnie cyberbezpieczeństwo to jego mocna strona.
Nie używajcie przypadkiem pinu 5555 do zabezpieczenia telefonu właśnie zostało spalone.

https://streamable.com/ej6l5g
walus002

@LordWader daj znać jak będziesz mieć w ręku telefon Tuska i ten kod do czegoś Ci się przyda xD

TrocheToBezSensu

To są te wasze słynne haki na Tuska? Grubo!

Macer

ci ktorzy sa dla nas grozni maja backdoory w jego telefonie od kiedy ten powstal. ci ktorym ten kod moglby sie do czegos przydac sa dla nas niegrozni.

Zaloguj się aby komentować

Czy mógłby ktoś mi powiedzieć jakie złe intencje ma poniższy kod? Wykryłem go u siebie w jednej z instalacji IoT?
#cyberbezpieczenstwo #python #it #programowanie
263972cd-3970-4b64-b20c-f251f3e904a8
Jakiej wyszukiwarki, oprocz googla uzywacie i dlaczego? Ja np: uzywam duckduckgo
Z plusow:

  • dzialaja dorki z googla
  • maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.
  • latwa customizacja wygladu wyszukiwarki bez pluginow

minusy

  • generalnie jest to bing xD
  • w przeszlosci mala aferka, ze niby przypadkowo wysylali dane do m$
  • wyniki wyszukiwania sa ok, ale widac ze pozycjanuja tylko popularne strony

Generalnie bylbym wdzieczny za polecenie wyszukiwarki, ktora pokazuje wyniki nie tylko z alexa top 10k, testowalem brave, rozne instacje searxa, whoogle no i tak roznie, roznie. Yandex i baidoo odpadaja ( ͡° ͜ʖ ͡°)
#pytanie #it daje #cyberbezpieczenstwo bo osintowcy moze maja jakies fajne stronki ( ͡° ͜ʖ ͡°)
Sweet_acc_pr0sa

@371t3 wyszukiwarki modli 3d do cada xD

artur200222

@371t3 próbowałem paru szukajek. Jednak google podpowiada mi witryny najlepiej i działa najlepiej. Próbowałem m.in. duck duck, presearch, startpage, bing.


Spróbuj tego jeżeli nie możesz czegoś znaleźć https://millionshort.com/


maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.


Jeżeli chcesz szukać przez google czegoś na innych witrynach wtedy dodajesz site:strona.www (np. site:chomikuj.pl, polecam)


Możesz też szukać po rodzajach plików np. filetype:pdf

watss

Startpage to "nakladka" na google :)

Seele

@371t3 google i ddg tak pozycjonują że czasem i z yandex korzystam

Zaloguj się aby komentować

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…

Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.

Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.

Popularni brokerzy:
https://opzero.ru/en/prices
https://zerodium.com/program.html
https://www.crowdfense.com/

Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)

#cyberbezpieczenstwo #cybersecurity #komputery #informatyka #ciekawostki
f5f12c08-596b-452a-bb2a-b5b8d393de50
026a128d-33d4-4de5-adc8-8440cb02fd21
012d03f1-ba08-4111-9343-36d17a5f03ec
5ab7074d-3e12-4214-aa68-a561695fcbd3
061a6a08-f0e0-4a57-9ef4-61be1d8beac0
gawafe1241

@Marchew Znajdź jeden błąd, bądź ustawiony do końca życia... ¯\_( ͡° ͜ʖ ͡°)_/¯

serel

@gawafe1241 do_końca_życia_mordo.jpg

dolitd

@gawafe1241 Chodzi o $500k czy $20M? Bo $500k to niedużo.

DexterFromLab

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę

wombatDaiquiri

@DexterFromLab jak projekt jest open source to możesz sobie czytać i śledzić rozwój jakiejś funkcjonalności

Marchew

@DexterFromLab Teraz dałeś do myślenia, ciekawe czy taki MS lub google mogą zarabiać na celowym zostawianiu luk i furtek, zaraz po wypłacie hotfix ( ͡° ͜ʖ ͡°)

mordaJakZiemniaczek

RCE to w tym kontekście remote code execution?

EDIT: aaa, na końcu legenda

Zaloguj się aby komentować

Najgorszy projekt UE ma chyba głębsze powiązania.

W związku z proponowaną przez Komisję Europejską regulacją oraz związanymi z tym protestami społecznymi kilka europejskich mediów postanowiło przeprowadzić własne dochodzenie w tej sprawie.

Okazało się, że pomysł nie wynika jedynie z niekompetencji pomysłodawców. Na jego rzecz lobbuje sieć agencji bezpieczeństwa, agencji PR, firm technologicznych i podejrzanych organizacji. Mówi się o powiązaniach “wartych wiele milionów dolarów”.
#technologia #bezpieczenstwo #cyberbezpieczenstwo

https://writefreely.pl/didleth/h1-kontrola-czatu
Fausto userbar
jimmy_gonzale

Wykop ma przesrane. Tam leży tyle porno..

Zaloguj się aby komentować

Dawno się tak nie wystraszyłem i obsrałem zbroję, chryste panie! Nikomu tego nie życzę. ( ͠° ͟ʖ ͡°) Chcę się rano zalogować do konsoli administracyjnej Google Workspace no ok, wpisuję login, hasło, podpinam klucz sprzętowy - nie działa. Podpinam drugi klucz sprzętowy, no nie działa. Podpinam trzeci klucz sprzętowy - no nie działa, ja już w poważnym strachu. No to może skorzystam z kodów zapasowych, to na pewno zadziała - o, takiego wuja, nie działa, już jestem spanikowany i mam brązowo w gaciach... Wysłałem requesta do Google i załamałem ręce. ( ͠° ͟ʖ ͡°) Czyżby jakiś rusek ominął moje zabezpieczenia? Jak? 64 znakowe hasło, 3 klucze sprzętowe, 3 backupy, firewall sprzętowy, wszystko monitorowane w czasie rzeczywistym... ( ͠° ͟ʖ ͡°) TL:DR Safari na macOS po aktualizacji się zesrało i logowanie dopiero poszło przez Google Chrome. Naprawdę nikomu nie życzę takiego strachu i paniki jaki przed chwilą przeżyłem... ( ͠° ͟ʖ ͡°)

#cyberbezpieczenstwo #cybersecurity #linux #informatyka #komputery #gownowpis
Rozpoczynasz swoją przygodę z Linuxem oraz zabezpieczaniem serwerów? Zapisz się na darmowe szkolenie i poznaj Dobre Praktyki Bezpieczeństwa Linux!

Szczegóły znajdziesz tutaj: https://asdevops.pl/s28/

W szkoleniu zostaną poruszone takie tematy jak:
autostart aplikacji,
wyszukiwanie niezabezpieczonych danych,
blokowanie kont,
audyt superużytkowników,
i wiele więcej!

Nie czekaj! Mamy tylko 800 miejsc na te darmowe szkolenie! Zapisz się już dziś!

#linux #cyberbezpieczenstwo
a43b9514-db38-424d-acec-57ee2d07ea95
gawafe1241

@asdevops ło panie, DZIĘKI CI bo zapomniałem o wykupionym szkoleniu od Sekuraka, patrzę na obrazek wyżej i olśnienie

Zaloguj się aby komentować

ale zacny pomysł we współpracy z AnyDesk

https://www.youtube.com/watch?v=oVT4jnU1Nhs

#scam #fraud #cyberbezpieczenstwo
koszotorobur

@radek-piotr-krasny - nieźle ich zrobił - dobrze by było jakby inne firmy od programów zdalnego dostępu też przyłączyły się do akcji. A jeszcze lepiej jakby zaczęły oferować narzędzia zglaszania scamu dla zwykłych użytkowników.

Zaloguj się aby komentować

Hejto wszystkim

Szukam skrzynki mailowej, która będzie lepsza niżeli gmail czy inny yahoo. Otworzyłem darmowego Proton i się zastanawiam, czy "opłaca się" płacić za wersję premium. Nigdy nie miałem problemów z moim gmail, ale chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce. Czy ktoś z was korzysta z Proton albo podobnego serwisu? Czy jest jakaś opcja, aby dzielić koszt takiego serwisu w kilka osób? Proton ma różne poziomy "premium", ale nie do końca rozumiem co one oferują. Poniższy screen opisuje, że jest "15 email addresses", ale czy to jest 15 adresów do tej samej skrzynki czy osobnych? Pozdrawiam serdecznie i życzę wspaniałego weekendu

#niebezpiecznik #internet #zainteresowania #hobby #cyberbezpieczenstwo #bezpieczenstwo #hacking
boogie userbar
dc46ae64-12c8-4b79-bebd-ed0e8154ba52
AndrzejZupa

Masz do 15 skrzynek w premium...do każdej możesz utworzyć nieskończoną liczbę aliasów - to jest super jak musisz podawać adresy w serwisach do rejestracji. Jak Ci wpadnie spam na dany alias to cyk - zgłoszenie do UDO leci a alias kasujesz. Nie, nie korzystam z tego - używam wersji za free. Czasami przeszkadza to odrobinę (jak np brak zmiany siga w apce mobilnej), ale da się z tym żyć.

boogie

@AndrzejZupa dzięki za info. Czyli te 15 skrzynek mogę podzielić pomiędzy członkami rodziny i każdemu dać osobną?

AndrzejZupa

Tak wynika z tej oferty - ale czy to oznacza 15 kredek do logowania do tych kont? Przeczytaj dokładnie regulamin imo. Możliwe, że odpowiedź znajdziesz tutaj:


https://youtu.be/661NmgtaWk8?si=VJdyB1L7LzjDdyXC

Yossarian

która będzie lepsza niżeli gmail


A w czym ma być lepsza? Używam outlook.com od lat i jest super.


Do Yahoo przekierowuję wszystkie maile jako backup.


Od niedawna na PC mam eM Client -polecam, w porównaniu do Outlooka desktopowego dużo szybciej, sprawniej i sensowniej.

boogie

@Yossarian wydaje mi się, że nie do końca przeczytałeś moje pytanie. Pozwól, że zacytuję sam siebie: "chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce". Pytam o prywatność, a nie czy gmail lub yahoo jest spoko (bo w sumie są, ale nie spełniają moich wymagań prywatności). Jedynie czego nie jestem pewny, to ile jest warta moja prywatność bo płacić za nią 50zł miesięcznie to sam nie wiem

Yossarian

@boogie a to sorki, faktyczniem nie doczytał.

HmmJakiWybracNick

@boogie korzystam z Protona od początku tego roku, z planu mail plus + simplelogin, żeby podpinać aliasy + własną domena na porkbun.

Mail plus na 100% jest dla jednego użytkownika, Unlimited prawdopodobnie też, ale wydaje mi się, za proton niedawno wprowadził plan rodzinny do 6 użytkowników. Mi mail plus wystarcza w zupełności, a nie chce mi się szukać dodatkowych osób, żeby opłacało się mieć rodzinny.

Zaloguj się aby komentować

I cyk kolejny do kolekcji

#szkolenie #sekurak #it #komputery #netsec #cyberbezpieczenstwo #internet #certyfikaty #chwalesie
zuchtomek userbar
ad3ebf59-87e3-4a83-b3d7-347576d873a8
em-te

@zuchtomek Panie Tomku gratulacje, ale jest sprawa. Mój ojciec był księciem w Nigerii i zostawił mi kilka ton diamentów. Ja się ukrywam w toalecie, bo mnie chcą odszczelić tutejsze łobuzy. Piszę szypko, bo się ktoś dobija do drzwi. Resztę wyjaśnię w PW.

zuchtomek

@em-te Wysłałem Panu tysiąc dolary, czekam na przelew zwrotny

em-te

@zuchtomek Absolutnie bwna kubwa!

Zaloguj się aby komentować

Na czym to polega? Wysyłają maila podszywając się pod allegro w celu przejęcia konta czy coś bardziej wymyślnego?
#cyberbezpieczenstwo #allegro #allegrolokalnie
Bigos userbar
07427e05-ba05-490b-8952-9105d0d476bc
39c832e8-8f2c-49ba-906d-8f375f6a0a81
Drathir

Fake Link banku do opłacenia czegoś / zalogowania na maila / etc.

Zaloguj się aby komentować

Dzisiaj wystawiłem fotelik dla dziecka na OLX. w 15 minut już ktoś próbował wyłudzić moje dane do logowania do konta, przez stronę phishingową. Opis sytuacji przesłałem na adres
kontakt.cbzc@cbzc.policja.gov.pl

Uważajcie na siebie bo te metody są coraz bardziej wyrafinowane

#cyberbezpieczenstwo
8b3b7f11-e283-4ced-96b6-602e8c0bc4e9
b1c5612f-fcaa-40d1-a11c-333ebb0c7bb6
aae97a6c-9806-41b8-b3d8-dbc05b7285f8
61dadad2-e1b4-4739-85e1-7591bad13de0
conradowl

Ktoś słyszał kiedyś o kurierze, który przyjechał i sam zapakował towar? Jeszcze z DPD? Może jeszcze kibel umyje i zakupy zrobi

Już w momencie „kurier zapakuje" wiadomo było, że to oszustwo.

Żaden kurier nikomu nic nie pakuje, ludzie... o święta naiwności, serio?

DexterFromLab

@conradowl kurierzy sami pakują korespondencję. Np. Umowy. Kto wie, może taka usługa została wprowadzona. Sprawdziłem, i nie ma takiej usługi ale jak ktoś twierdzi że jest to niech zamawia xD

conradowl

@DexterFromLab korespondencja to jednak coś innego niż fotelik

Rieper

dzięki za info, nie wiedziałem o takich oszustwach

RogerThat

@DexterFromLab jak klikniesz w ten link to przekierowuje cie na strone logowania banku, gdzie sie logujesz i mają twoje passy?

DexterFromLab

@RogerThat przekieruje Cię na stronę ale nie banku. Tylko stronę phishingową która udaje bank i przechwytuje sesje. Ty się logujesz, podajesz SMS kod myślisz że się wylogowales a sesja dalej trwa, tylko że na systemie hakera. I tam bot albo człowiek posiadając przechwyconą sesje może np. Zrobić przelew na swoje konto.

RogerThat

@DexterFromLab no, o to mi chodziło, że strona banku to tylko udawana strona banku, ale myślałem, że biorą passy, a tu mówisz, że przechwycają sesję. Ok, dzięki za wyjaśnienie.

Zaloguj się aby komentować